ব্লকবিটস সংবাদ, ৮ আগস্ট, বিটকয়েন পেমেন্ট প্রসেসিং প্রকল্প BTCPay Server সাম্প্রতিক সতর্কবার্তা জারি করেছে যে এর সার্ভারে একটি গুরুতর ভুল রয়েছে যা বর্তমানে সক্রিয়ভাবে আক্রমণের শিকার হচ্ছে, যার ফলে আক্রমণকারীরা অননুমোদিত অ্যাক্সেস পেয়ে ফান্ডের ক্ষতি ঘটাতে পারে।
BTCPay Server সোশ্যাল মিডিয়া প্ল্যাটফর্ম X-এ একটি ঘোষণা পোস্ট করেছে, যাতে প্রশাসকদের 2.4.2 সংস্করণে তাত্ক্ষণিকভাবে আপগ্রেড করার এবং সার্ভারের ফুটারে আপডেট সম্পন্ন হয়েছে কিনা তা নিশ্চিত করার অনুরোধ করা হয়েছে। যদি আপগ্রেড করা যায় না, তবে অফিসিয়ালি ব্যবহারকারীদের BTCPay Server অস্থায়ীভাবে বন্ধ রাখার পরামর্শ দেওয়া হয়েছে, যাতে আরও আক্রমণ প্রতিরোধ করা যায়।
এছাড়াও, BTCPay Server ব্যবহারকারীদের সম্ভাব্য প্রকাশিত macaroons পাসওয়ার্ড পরিবর্তন, macaroons.db ফাইল পুনর্নির্মাণ এবং অন্যান্য লাইটনিং নেটওয়ার্ক ব্যাকএন্ডের অথেনটিকেশন স্ট্রিং আপডেট করার পরামর্শ দেয়।
অফিসিয়াল সতর্কবার্তা: যদি ব্যবহারকারী BTCPay Server-এ একটি হট অন-চেইন ওয়ালেট তৈরি করেন, তাহলে অবিলম্বে সেই ওয়ালেটের ফান্ড স্থানান্তর করুন এবং একটি নতুন ওয়ালেট তৈরি করুন।
বর্তমানে, BTCPay Server দ্বারা দুর্বলতার নির্দিষ্ট প্রকৃতি, আক্রমণের শুরুর সময়, প্রভাবিত সার্ভারের সংখ্যা এবং কোনও ফান্ড চুরি হয়েছে কিনা তা প্রকাশ করা হয়নি। এই দুর্বলতাটি Bitcoin Red Team-এর সদস্যদের দ্বারা রিপোর্ট করা হয়েছে।
এই ঘটনার সময়, এআই-সহায়িত ভালনের খোঁজ করা ক্রিপ্টো শিল্পের দৃষ্টি আকর্ষণ করেছে। সাম্প্রতিক বেশ কয়েকটি ক্রিপ্টো প্রকল্পের নিরাপত্তা ঘটনায়, গবেষকদের এবং প্রতিষ্ঠানগুলি উল্লেখ করেছেন যে এআই টুলগুলি কোডের ভালন খুঁজে বার করার গতি বাড়াচ্ছে, এবং হামলাকারীদেরও নিরাপত্তা ত্রুটি খুঁজে বার করার জন্য স্বয়ংক্রিয়ভাবে ব্যবহার করা যেতে পারে।

